《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 圖結構下基于通信模式匹配的物聯網異常流量檢測方法
圖結構下基于通信模式匹配的物聯網異常流量檢測方法
網絡安全與數據治理
靳文京1,周成勝1,劉美伶2
1.中國信息通信研究院;2.北京友坤科技有限責任公司
摘要: 物聯網的廣泛應用帶來了新的安全風險,為了在不干擾系統正常運行的前提下實時洞察網絡的異常狀態,基于流量的異常檢測方案應運而生,然而當前檢測方案普遍存在通用性欠缺、攻擊樣本依賴性強的問題。基于此,依據物聯網系統運行的物理限制與領域規范,創新性地提出了一種圖結構下基于通信模式匹配的物聯網異常流量檢測方法,在通信圖構建的基礎上利用子圖挖掘、同構子圖發現等算法分析表征物聯網系統中固定、周期、自動運轉的通信模式來構建檢測基準,并利用社區檢測算法高效、精準地發現實時流量中存在的異常數據。在BoT-IoT和IoT-23數據集上從不同數據集上的效果對比、不同檢測方案的效果對比以及不同時間窗口下的實時檢測效率三個方面對方案進行了評估,99%的檢測準確率和秒級的實時檢測時間充分證明了本方案的高效性和可用性。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.06.002
引用格式:靳文京,周成勝,劉美伶.圖結構下基于通信模式匹配的物聯網異常流量檢測方法[J].網絡安全與數據治理,2024,43(6):8-15.
An IoT abnormal traffic detection method based on communication pattern matching within a graph structure
Jin Wenjing1,Zhou Chengsheng1,Liu Meiling2
1. China Academy of Information and Communications Technology;2.Beijing Youkun Technology Co., Ltd.
Abstract: The wide application of the Internet of Things has brought new security risks. In order to gain a real-time insight into the abnormal state of the network without interfering with the normal operation of the system, the anomaly detection scheme based on traffic came into being. However, the current detection scheme generally has problems such as lack of universality and strong dependence on attack samples. Based on this, according to the physical limitations and domain specifications of the operation of the Internet of Things system, this study innovatively proposed a method of abnormal traffic detection of the Internet of Things based on communication pattern matching under the graph structure. On the basis of the construction of the communication graph, subgraph mining, isomorphic subgraph discovery and other algorithms are used to analyze and characterize the communication mode of fixed, periodic and automatic operation in the Internet of Things system to build the detection benchmark.
Key words : communication patterns; Internet of Things; subgraph mining; community detection; isomorphic subgraph

引言

物聯網技術為智慧城市、智能家居、工業自動化等多個領域帶來了巨大的變革,但互通互聯的網絡架構也增加了安全風險的暴露面。例如,Mirai蠕蟲病毒利用物聯網設備的漏洞,發動大規模拒絕服務攻擊,導致網絡擁堵甚至癱瘓。物聯網環境所面臨的安全問題對個人、企業、國家都構成了嚴重的威脅,及時發現安全威脅或提前采取防御措施顯得尤為關鍵,各類關于物聯網安全防護和異常檢測的研究應運而生。然而由于物聯網平臺在設計開發、通信交互、訪問控制等方面缺乏統一標準,設備的運行環境缺乏有效保護,廠商售后不提供補丁和更新服務等因素,使得現有解決方案往往存在應用面狹窄、自動化程度不足等問題。因此,針對物聯網特殊的網絡環境,提出一種通用的異常檢測機制對于保障物聯網安全至關重要。

本文基于物聯網本身固有的運轉特性(各個設備節點按照約定好的行為進行周而復始的工作),提出了一種圖結構下基于通信模式匹配的物聯網異常流量檢測方法。基于物聯網設備在通信頻率、協議和范圍等方面所存在的客觀、獨特的要求和規范,在通信圖構建的基礎上利用子圖挖掘同構子圖發現等算法挖掘通信模式以構建檢測基準,并在此基礎上利用社區檢測算法高效、精準地發現實時流量中存在的異常數據。


本文詳細內容請下載:

http://www.rjjo.cn/resource/share/2000006042


作者信息:

靳文京1,周成勝1,劉美伶2

(1.中國信息通信研究院,北京100083;2.北京友坤科技有限責任公司,北京100195)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 亚洲福利影视 | 免费韩国美女爽快一级毛片 | 精品热线九九精品视频 | 亚洲成人视 | 欧美日韩精品一区二区三区视频 | 日韩在线播放中文字幕 | 国产成人精品免费午夜 | 欧美 日韩 国产 成人 在线观看 | 成人免费一级片 | 韩国本免费一级毛片免费 | 亚洲国产伦理 | 日韩乱码中文字幕视频 | 美国一级毛片在线 | 伊人久热这里只有精品视频99 | 亚洲一区二区影院 | 女人a级毛片 | 在线观看黄网视频免费播放 | 欧美成人 一区二区三区 | 欧美日本韩国一区二区 | 精品久久久久久久久久中文字幕 | 九色视频在线观看免费 | 黄色三级视频 | 久久手机免费视频 | 亚洲美女高清aⅴ视频免费 亚洲美女黄色片 | 男女午夜性爽快免费视频不卡 | 三级毛片三级毛片 | 国产成人在线观看免费网站 | 久久午夜国产片 | 欧美日韩免费一区二区在线观看 | 国产一区二区三区美女在线观看 | 日本高清va不卡视频在线观看 | 99九九国产精品免费视频 | 免费国产高清精品一区在线 | 人人公开免费超级碰碰碰视频 | 激情宗合 | 一区在线看 | 俄罗斯特级毛片 | 亚洲一级毛片 | 日本一区二区高清不卡 | 九九九九精品视频在线播放 | 久青草国产在线 |